Generator kluczy SSH
Generuj parę kluczy SSH (publiczny + prywatny) do logowania na serwery. Ed25519, RSA 4096, ECDSA. Bez instalacji. Bezpłatnie.
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćGenerator kluczy SSH — twórz bezpieczne pary kluczy
Generator kluczy SSH tworzy pary kluczy kryptograficznych (prywatny i publiczny) obsługiwanych przez protokół SSH. Wybierz algorytm (RSA, Ed25519, ECDSA), rozmiar klucza i opcjonalny komentarz — klucze wygenerowane po stronie klienta nie opuszczają Twojej przeglądarki.
Typy kluczy SSH i ich charakterystyka
Ed25519 — rekomendowany wybór. Oparty na krzywej eliptycznej Curve25519, oferuje doskonałe bezpieczeństwo przy krótkich kluczach (256 bitów). Szybszy niż RSA, odporny na ataki timing attacks, wspierany przez OpenSSH od wersji 6.5 (2014). Dla nowych kluczy zawsze wybieraj Ed25519. RSA — klasyczny, szeroko kompatybilny algorytm. Zalecany rozmiar: 4096 bitów (2048 jest minimum). Starszy sprzęt i oprogramowanie obsługują RSA. Wolniejszy niż Ed25519 przy tych samych poziomach bezpieczeństwa. ECDSA — oparty na krzywych eliptycznych NIST P-256/P-384/P-521. Szybszy od RSA, ale krzywe NIST budzą kontrowersje w kryptografii (możliwe backdoory NSA). Ed25519 jest bezpieczniejszym wyborem.
Jak używać generatora?
Wybierz algorytm i rozmiar klucza. Dodaj opcjonalny komentarz (zwykle user@hostname, np. jan@laptop). Generator tworzy parę kluczy: klucz publiczny (id_ed25519.pub) — można go udostępniać, wklejać do authorized_keys na serwerach, dodawać do GitHub/GitLab, klucz prywatny (id_ed25519) — NIGDY nie udostępniaj, przechowuj bezpiecznie lokalnie. Opcjonalnie zaszyfruj klucz prywatny passphrase.
Instalacja kluczy SSH
Skopiuj klucz publiczny na serwer: ssh-copy-id -i ~/.ssh/id_ed25519.pub [email protected] lub ręcznie dołącz do ~/.ssh/authorized_keys na serwerze. Dla GitHub/GitLab: Ustawienia → SSH Keys → wklej zawartość klucza publicznego. Uprawnienia plików: chmod 700 ~/.ssh; chmod 600 ~/.ssh/id_ed25519; chmod 644 ~/.ssh/id_ed25519.pub.
Bezpieczeństwo kluczy SSH
Kluczowe zasady bezpieczeństwa: zawsze chroń klucz prywatny passphrase, używaj ssh-agent, by nie wpisywać passphrase wielokrotnie, regularnie rotuj klucze (minimum co rok lub po incydencie), osobny klucz dla każdego środowiska (dev/staging/prod), usuń klucze z authorized_keys pracowników, którzy odeszli z projektu, rozważ certyfikaty SSH (ssh-ca) dla dużych organizacji zamiast zarządzania authorized_keys.
Najczęściej zadawane pytania
Dlaczego Ed25519 jest lepszy od RSA?
Ed25519 oferuje porównywalne bezpieczeństwo jak RSA-3072 przy kluczu 256 bitów. Jest szybszy (podpisywanie i weryfikacja), odporniejszy na błędy implementacyjne (RSA jest podatny na timing attacks przy złej implementacji), ma mniejszy rozmiar klucza w authorized_keys i oferuje lepszą prywatność dzięki właściwościom matematycznym Curve25519.
Czy klucze wygenerowane w przeglądarce są bezpieczne?
Generator używa WebCrypto API — wbudowanego interfejsu kryptograficznego przeglądarki, który używa systemowego generatora liczb pseudolosowych (CSPRNG). Klucze są generowane lokalnie i nie są przesyłane na żadne serwery. Nie przechowuj kluczy prywatnych w chmurze — pobierz i zapisz lokalnie. Dla środowisk produkcyjnych najlepiej generować klucze przez ssh-keygen w terminalu.
Co to jest passphrase klucza SSH i czy jest konieczna?
Passphrase to hasło szyfrujące klucz prywatny na dysku — nawet jeśli ktoś ukradnie plik klucza, bez passphrase nie może go użyć. Passphrase jest BARDZO zalecana dla kluczy używanych do krytycznych systemów. Użyj ssh-agent, żeby wpisać passphrase raz i nie powtarzać przy każdym logowaniu.
Jak dodać klucz SSH do GitHub?
Skopiuj zawartość klucza publicznego (id_ed25519.pub). Przejdź do GitHub: Settings → SSH and GPG keys → New SSH key. Wklej klucz, nadaj mu tytuł (np. "MacBook Jan 2024"), zapisz. Przetestuj: ssh -T [email protected]. Po dodaniu możesz klonować repozytoria przez SSH zamiast HTTPS.
Co zrobić, gdy zgubię klucz prywatny SSH?
Klucz prywatny nie jest możliwy do odtworzenia — jeśli go zgubisz, musisz wygenerować nowy. Natychmiast usuń odpowiadający klucz publiczny z authorized_keys na wszystkich serwerach i z GitHub/GitLab. Wygeneruj nową parę kluczy i dodaj nowy klucz publiczny. To jeden z powodów, dla których warto trzymać kopię zapasową klucza prywatnego w bezpiecznym miejscu (zaszyfrowanym menedżerze haseł).